O2O服務(wù)或存在信息泄露風(fēng)險
- 來源:中國信息化周報 smarty:if $article.tag?>
- 關(guān)鍵字:O2O,APP,足療 smarty:/if?>
- 發(fā)布時間:2015-08-11 12:27
8月4日,據(jù)360補天漏洞平臺數(shù)據(jù)顯示,近一個月來,不斷有O2O網(wǎng)站、APP被曝出存在漏洞,多達數(shù)十萬條個人信息面臨泄露風(fēng)險。
360安全專家介紹,一般顧客會用手機號碼注冊,發(fā)出服務(wù)要求后,APP會向顧客發(fā)送代碼,黑客可通過漏洞抓取代碼,顧客的個人信息就蹦出來了。
360安全專家表示,過去這種O2O模式的APP漏洞報告很少,近期進入一個爆發(fā)期,近兩個月爆發(fā)了近20個廠商的漏洞,涉及上門足療按摩、上門家政、洗車送飯等老百姓日常生活行業(yè)。
補天漏洞響應(yīng)平臺方面還表示,目前已經(jīng)將大部分漏洞信息通知廠商,但是修補的并不多。
